专栏 AI 管理编年史 第 26/217 讲 查看课程目录

GPT Store正式上线:IT主管别急着点头,先问清这三个安全问题

10/01/2024 200
3:44
GPT Store正式上线:IT主管别急着点头,先问清这三个安全问题

OpenAI今天正式上线GPT Store,员工能像逛应用商店一样挑选别人建的定制GPT,ChatGPT Team方案也同步推出。对IT采购主管来说,便利的背后藏着新的安全审核课题。

周一一早,市场部同事发来一个链接,兴冲冲地说发现一个「文案神器GPT」想马上用。你点进去一看,是别人建立、公开分享的定制化GPT,说明栏却写得含糊——不知道它会不会把公司数据传到不明的外部服务,也没有审核流程可循。只能先挡下来,员工抱怨IT又在拖后腿,你心里其实也很委屈:不是不想用,是根本没有把关的依据。

今天OpenAI正式让这件事摆上台面。GPT Store上线,任何人都能浏览、搜索其他用户或企业建立的定制化GPT,一键加入使用,就像逛手机应用商店一样直观。同一天,官方也推出面向中小企业的ChatGPT Team方案,把团队协作、管理权限、数据不用于训练等企业关心的功能整合进来。对零售、电商、旅宿等需要跨部门快速落地工具的行业,这是一个转折点,但转折点的另一面就是治理责任。

便利背后,谁在把关?

GPT Store的商店模式,本质上是把「工具挑选权」下放给每一位员工。这对执行力是好事,对信息安全却是新的破口。任何人建立的GPT,背后的指令设置、是否连接外部数据来源,普通用户其实看不透。IT采购主管过去审核的是「软件」,现在要审核的是「别人写的一段提示词加设置」,审核颗粒度变细,但流程还没跟上。

Team方案不是万能药,但值得盘点

ChatGPT Team方案主打数据不用于模型训练、具备管理员后台、可设置团队共享的GPT。这解决了「员工各自用免费版、公司数据到处外流」的隐忧,但管理员后台能管的是账号与访问权限,管不到员工从商店加进来的每一个第三方GPT背后藏了什么指令。换句话说,方案升级只是把风险缩小到「公司范围内」,不代表风险消失。

三个问题,上线前先问清楚

面对员工提出的「我想用这个GPT」请求,IT主管可以先问三件事:这个GPT会不会要求输入客户或财务等敏感数据?它的说明是否清楚交代用途与建立者?若停用它,原本的作业是否有替代方案。这三个问题不需要专业安全背景就能问,却能过滤掉大部分高风险的个人分享型GPT。

🔧 AI 动手做:用GPT-4生成一份定制GPT审核清单

与其每次都凭感觉判断,不如请AI直接帮你生成一份可重复使用的审核清单,交给部门主管自行初筛,IT只做复审,能省下大量往返沟通的时间。

提示词模板
你是一位信息安全顾问。请帮我针对「员工想在GPT Store加入第三方定制GPT」这件事,
设计一份给部门主管使用的初步审核清单,包含:
1. 该GPT用途与建立者是否透明可查
2. 是否会要求输入客户数据、财务数字或员工个人信息
3. 是否有外部链接或第三方服务连接
4. 停用后是否有替代作业方式
5. 建议的初筛结果(可用/需IT复审/不建议使用)
请用条列格式,并附上每一项的简短判断说明,方便非技术背景的主管使用。

本周就能做的一步:挑一个部门近期最想申请的定制GPT,套用上面的提示词生成审核清单,实际跑一次初筛流程,看看多久能拿到结果、卡在哪一关。

测验检核:验证你的理解
5 篇 · 答对 80% 通过,通过后计入学习履历 登录后即可测验
问 AI:这篇文章怎么用在我的管理上?
内容由 AI 根据本文辅助生成,仅供参考,请自行判断准确性。
下一讲・AI 管理编年史 Bard 正式更名 Gemini,谷歌推出付费版 Gemini Advanced

相关文章

我们使用必要 Cookie 维持登录与语言设置,并记录使用行为以改善服务。你可以只保留必要项目。 隐私权政策